Wachtberg / Bonn. Die Informatiker Michael Hanspach und Michael Goetz vom Fraunhofer-Institut FKIE haben nachgewiesen, dass Computer versteckte Netzwerke über unhörbare Audiosignale bilden können. Michael Hanspach bestätigte entsprechende Presseberichte gestern gegenüber dem Hessischen Rundfunk. Ihm und seinem Kollegen war es in einem Experiment gelungen, Daten von einem Computer auf einen anderen zu übertragen, ohne dass die betreffenden Computer über WLAN, Netzwerkkarten oder etwa das Internet verbunden waren. Möglich ist dies allein durch Audiosignale, die über einen Lautsprecher abgegeben und über Mikrofon empfangen werden.
In einem Experiment, dessen Ergebnisse im November in der Zeitschrift „Journal of Communications“ veröffentlicht wurden, untersuchten Hanspach und Goetz, wie sich Computer in einem für Menschen nicht hörbaren akustischen Netzwerk verbinden und Daten austauschen können. In dem untersuchten Mesh-Netzwerk waren die Computer dabei nicht über einen zentralen Accesspoint oder Router verbunden, wie dies in einem konventionellen WLAN-Netz der Fall wäre, sondern organisierten sich selbst. Die Wissenschaftler wählten einen Frequenzbereich, der knapp unterhalb der Ultraschallgrenze liegt. Das Ergebnis des Experiments: Die Computer konnten mit den standardmäßig eingebauten Lautsprechern und Mikrofonen in einer Reichweite von bis zu 20 Metern miteinander kommunizieren.
Damit nicht genug: Die Signale konnten in dem Versuchsaufbau mit fünf Laptops von einem Computer zum nächsten und von dort weiter übertragen werden, bis ein Computer mit einer regulären Internetverbindung das Signal nach „draußen“ bringen konnte. Genauso denkbar sei dieses Ergebnis mit Smartphones oder Tablets, so Michael Hanspach. Wäre es möglich, Computer so mit Schadsoftware zu infizieren? Hanspach ist zwar skeptisch, dass der Supertrojaner BadBIOS in der beschriebenen Form existiert, wie er in den vergangenen Wochen in der Fachpresse diskutiert wurde. Dennoch könne, was im Moment wie Science-Fiction erscheint, in fünf Jahren Realität sein, so der Wissenschaftler vom Fraunhofer-Institut für Kommunikation, Informationsverarbeitung und Ergonomie FKIE. Die Gefahr, die von einem Audio-Botnetz ausginge, wäre immens. Das gelte zum Beispiel für kritische Infrastrukturen.
http://www.heise.de/security/meldung/Supertrojaner-BadBIOS-Unwahrscheinlich-aber... - Heise online über BadBIOS
http://www.zeit.de/digital/internet/2013-11/badbios-supervirus-debatte - ZEIT online über BadBIOS
Informatiker Michael Hanspach vom Fraunhofer FKIE: Versteckte Datenübertragung per Audiosignal nachg ...
Fraunhofer FKIE
None
Informatiker Michael Goetz vom Fraunhofer FKIE: Versteckte Datenübertragung per Audiosignal nachgewi ...
Fraunhofer FKIE
None
Kontakt:
Fraunhofer-Institut für Kommunikation, Informationsverarbeitung und Ergonomie FKIE
Fraunhoferstraße 20 | 53343 Wachtberg | www.fkie.fraunhofer.de
Presse: Anne Williams | Telefon +49 228 9435-649 | anne.williams@fkie.fraunhofer.de
Presse: Bernhard Kleß | Telefon +49 228 9435-219 | bernhard.kless@fkie.fraunhofer.de
Fraunhofer FKIE is actively involved in information security research.
Our mission is to strengthen security by the means of early detection and
prevention of potential threats. The research on acoustical mesh networks
in air was aimed at demonstrating the upcoming threat of covert
communication technologies.
Fraunhofer FKIE does not develop any malware or viruses and the presented
proof-of-concept does not spread to other computing systems, but
constitutes only a covert communication channel between hypothetical
instantiations of a malware.
The ultimate goal of the presented research project is to raise awareness
for these kinds of attacks, and to deliver appropriate countermeasures to
our customers.
Criteria of this press release:
Business and commerce, Journalists, Scientists and scholars, Students, Teachers and pupils
Information technology
transregional, national
Research results, Scientific Publications
German
You can combine search terms with and, or and/or not, e.g. Philo not logy.
You can use brackets to separate combinations from each other, e.g. (Philo not logy) or (Psycho and logy).
Coherent groups of words will be located as complete phrases if you put them into quotation marks, e.g. “Federal Republic of Germany”.
You can also use the advanced search without entering search terms. It will then follow the criteria you have selected (e.g. country or subject area).
If you have not selected any criteria in a given category, the entire category will be searched (e.g. all subject areas or all countries).